基本信息
- 漏洞ID:
- 漏洞类型:资源管理错误
- 发布日期:2026-09-08 00:00:00
- 更新时间:2026-09-09 00:00:00
- CVE编号:CVE-2026-53637
- CNNVD-ID:CNNVD-2026-81464816
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Sylius是波兰Sylius公司开源的一套基于Symfony框架的电子商务平台。 Sylius 2.0.0至2.0.17版本、2.1.0至2.1.14版本和2.2.0至2.2.5版本存在安全漏洞,该漏洞源于购物车FormComponent工作流执行不当,订单完成时过期的LiveComponent无法检测订单状态变化,继续允许购物车操作,导致已认证客户可以修改或永久删除已完成订单。
参考资料
链接:https://github.com/Sylius/Sylius/security/advisories/GHSA-5597-7rmh-97q5
返回




微信扫码关注公众号







